基于移动代理的入侵检测系统的研究与实现

来源 :重庆大学 | 被引量 : 0次 | 上传用户:atznm
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络安全技术包括防火墙、数据加密、数据认证、VPNs智能卡、IDSs、访问控制等,这当中防火墙技术被使用最为广泛,它能使用访问控制机制阻止非授权访问,但是防火墙不能防止合法用户的权利滥用和网络内部的相互的非授权访问。而入侵检测系统可以对重要数据、资源或网络进行保护,通过合理的布置,可以检测内部和外部网络的攻击。由于IDS可以检测入侵,记录入侵痕迹,因此对入侵者具有一定的威慑力,所以在某种意义上讲,这种技术是一种主动的网络安全技术。现在,IDS从系统的体系来看,已经向分布式发展;从检测的算法上来讲,已经有数据挖掘等高级算法进行研究;从使用的原理上来看,基于生物免疫的研究也比较多;本论文是将移动代理技术应用于入侵检测,以期达到提高入侵检测的性能和扩大它的功能的作用。本文就是研究移动Agent技术在入侵检测中的优势和特点,并提出一个松耦合层次结构的移动代理的入侵检测模型,该模型采用冗余和心跳技术避免单点实效,同时利用健康向量来发挥系统的自主性。在模型通讯机制的设计上,采用层次性的双中心通信模型和3层通讯机制,保证了系统的安全性和减少了数据传输量。最后通过实验验证了本模型的有效性、自主性和移动性,从而证明了本论文提出的模型的技术优势弥补了传统入侵检测系统在自主性和入侵响应方面的不足。
其他文献
Web服务目前是动态电子商务和企业应用集成解决方案的核心和关键,但是web服务在实际应用中遇到的安全问题,越来越制约其发展和应用推广。光依靠传统的安全传输方案,如SSL、TLS等
随着互联网技术的飞跃,电子商务的蓬勃发展,论坛,博客等的兴起,越来越多的人们喜欢针对商品的各种属性发表自己的评论,表达自己对某款商品的态度、看法以及使用感受。因此网络上涌
互联网的迅速发展与普及,日益成为人们获取知识和信息的重要手段。它在提供给人们大量信息的同时,也带给人们检索信息的困难。如何帮助用户方便快捷地获得他们所需要的信息是互
在安全的网络通信中,涉及通信的各方必须通过某种形式的身份验证机制来证明他们的身份,验证用户的身份与所宣称的是否一致,然后才能实现对于不同用户的访问控制和记录。随着计算
随着计算机技术的发展,尤其是关系型数据库技术日益成熟,管理信息系统已经成为现代企业的运作基础,成为有效地管理企业在运营过程中产生的大量数据和信息的强有力工具。但是,以单
为了阐述网上智能中的知识发现,该文以电子商务中的知识发现为例,具体分析了在B2C电子商务网站中进行知识发现的流程、技术和应用,并对未来的发展进行了展望.该文采用的知识
传输控制协议(TCP)提供了端到端的可靠的数据流传输服务,现已成为Internet协议簇中传输层的重要部分。然而这种为传统的有线网络设计的可靠传输协议在无线网络环境下性能却严
近几十年来,地理信息系统(GIS)有了长足的发展,并随着计算机和网络技术的发展不断扩大其应用领域,生产、生活和国防等方方面面对GIS的需求和依赖正与日俱增,GIS软件在功能上已经
随着空中交通日益繁忙,我国已经加快空中交通管制建设的步伐。然而由于历史的原因,我国的空中交通管制的水平较之西方发达国家显得比较落后。由于国外空中交通管制产品价格昂
该文讨论了公钥密码体制研究的背景、意义和现状,描述了椭圆曲线上的基本算法及有限域上的四则运算.并在分析椭圆曲线密码的攻击现状和保密强度的基础上,探讨了适合密码体制